Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 24-03-2012, 21:06   #1
unnoacaso
Member
 
L'Avatar di unnoacaso
 
Iscritto dal: Dec 2009
Messaggi: 203
malware/trojan - zeus?

comincio con la procedura "Guida alla disinfezione per Infetti"
aggiornerò questo thread dopo ogni passaggio



prima analisi preliminare
- ripristino configurazione di sistema: era già settata su disattiva


open dns: settati (però ho notato che con questi open dns non riesco più ad inviare gli sms gratis dalla mia mail alice quindi finita la disinfestazione dovrò tornare a quelli classici)


atf-cleaner: il link per scaricarlo presente nella guida non funziona più, l'ho preso altrove _ ESEGUITO (anche se non pulisce i file di opera, forse con la nuove versioni del browser è cambiato qualcosa)

malwarebytes: durante la scansione si attivano avvisi avira antivirus (screenshotavira01.JPG) sono costretto a fare elimina altrimenti non prosegue la scansione di malwarebytes. trovati due elementi ed eliminati. LOG=mbam-log-2012-03-24 (12-16-12).txt

Emsisoft Anti-Malware 5.x : mi richiede il service pack 3 per funzionare
a-squared emergency USB: lo scarico ma quando lo avvio dice che è uscito emisoft anti-malware e obbliga a scaricare quello
a-squared Command Line Scanner: questo funziona, ecco il log a_squared_commandline.txt

Kaspersky Virus Removal Tool: ecco il log filtrato kasp filtrato.txt (il link per scaricare parserlog non funziona, fortunatamente già lo avevo nel pc)

DoctorWebCureIt: log filtrato cureit filtrato.txt

Eset SysInspector: log SysInspector-COMPUTER-120327-1249.xml

HiJackThis hijackthis.log

Gmer: la scansione si blocca, non so bene cosa sia successo ma ho trovato il programma chiuso e la finestra di errore windows con errore nel registro di sistema

Prevx 3.0: cliccando su download fa scaricare prevxsafeonline, prevx 3.0 l'ho preso dal link della guida. Schermata= prevx3schermata.JPG Log=prevx.txt

...continua...

Ultima modifica di unnoacaso : 28-03-2012 alle 08:16.
unnoacaso è offline   Rispondi citando il messaggio o parte di esso
Old 27-03-2012, 13:52   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
per atf-cleaner va rinfrescata la pagina appena viene caricata, il problema è che assegna un token appena la visiti quindi incollando l'url diretto rimane in pancia il token non più valido..

l'antivirus va sempre impostato affinchè non interferisca con gli altri programmi di analisi, quindi devi far ignorare malwarebytes e tutti gli altri tool altriemnti lui intercetta i file prima degli altri programmi

prosegui pure con la guida

Ultima modifica di xcdegasp : 27-03-2012 alle 13:56.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 28-03-2012, 08:16   #3
unnoacaso
Member
 
L'Avatar di unnoacaso
 
Iscritto dal: Dec 2009
Messaggi: 203
finito
unnoacaso è offline   Rispondi citando il messaggio o parte di esso
Old 28-03-2012, 09:23   #4
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
per le prossime volte quando pubblichi i log fallo sempre in nuovi messaggi altriemnti diventa un casino
riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto.
fixa:
Codice:
O4 - HKLM\..\Run: [Samsung PanelMgr] C:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe /autorun
O4 - HKCU\..\Run: [{328B0CC2-F84C-169C-5687-206E6CD07441}] "C:\Documents and Settings\Utente principale\Dati applicazioni\Qaipoz\puupuk.exe"
fatto questo fai subito una nuova scansione con malwarebytes e poi una completa con avira.
comunque winxp con sp2 non è più considerato sicuro da almeno 2 anni quindi prima lo aggiorni a sp3 e meglio sarà per tutti.

Ultima modifica di xcdegasp : 28-03-2012 alle 09:32.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 31-03-2012, 13:15   #5
unnoacaso
Member
 
L'Avatar di unnoacaso
 
Iscritto dal: Dec 2009
Messaggi: 203
hijack: ho fixato le due voci

malware log: mbam-log-2012-03-29 (12-42-04).txt

avira log: AVSCAN-20120331-092826-6C0606A1.LOG


il primo non trova nulla, mentre avira ha trovato e riparato qualcosa.
che ne dici?
il fatto che gmer si blocchi e non riesce a fare la scansione è un problema? devo riprovare?
ah adesso anche con gli opendns funziona tutto, quindi li lascerò settati.
unnoacaso è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2012, 11:40   #6
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
avira è obsoleto!! disinstalla l'attuale e installa la nuova versione, fai la scansione che richiede, aggiornalo e poi fai una scansione completa e pubblica il log di quest'ultima.
è inutile avere un antivirus settato su "interattivo" fagli mettere i file che identifica in automatico in quaratena così sarà efficace!

ps: se ti chiedesse il SP3 di winXP ovviamente dovrai prima aggiornare winXP a SP3
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2012, 19:08   #7
unnoacaso
Member
 
L'Avatar di unnoacaso
 
Iscritto dal: Dec 2009
Messaggi: 203
Ok non è l'ultima versione ma non lo definirei obsoleta, gli aggiornamenti escono regolarmente. Intanto ho cambiato da interattivo ad automatico in quarantena.
Gmer devo riprovarlo?
unnoacaso è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2012, 21:28   #8
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
non è più considerata sicura infatti un semplice malware può raggirarlo, e comunque è più vecchia di un anno (significa che non è la precedente ma quella prima ancora) quella che tu ritieni non obsoleta

Ultima modifica di xcdegasp : 02-04-2012 alle 21:36.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 03-04-2012, 19:53   #9
unnoacaso
Member
 
L'Avatar di unnoacaso
 
Iscritto dal: Dec 2009
Messaggi: 203
ok cerco di aggiornarlo allora. ma la scansione con gmer però devo riprovarla prima di fare la scansione finale con avira?
unnoacaso è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2012, 18:36   #10
foreights
Member
 
Iscritto dal: Jul 2010
Messaggi: 39
Ho seguito anch'io la procedura suggerita; purtroppo non sono riuscito a rimuovere questo (credo) trojan che, per conoscenza, qui allego.

E' possibile avere qualche ulteriore indicazione (magari specifica per il tipo di infezione)?

Il S.O. usato è Windows Seven/64 bit. L'antivirus che uso è l'ultima versione di Avira free.

Grazie.

P.S.: sono davvero costernato, dal momento che ci sto particolarmente attento. Ma tant'è, purtroppo.
Immagini allegate
File Type: png Virus.png (19.3 KB, 8 visite)
foreights è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2012, 21:44   #11
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da unnoacaso Guarda i messaggi
ok cerco di aggiornarlo allora. ma la scansione con gmer però devo riprovarla prima di fare la scansione finale con avira?
tralascia la scansione con gmer.. se fosse indispensabile avere l'SP3 per l'ultima versione di avira allora installa l'sp3 e poi fai la scansione con avira aggiornato (intendo anche con database aggiornato quindi dovrai farne una ulteriore a quella a cui lui ti obbliga durante l'installazione)

Quote:
Originariamente inviato da foreights Guarda i messaggi
Ho seguito anch'io la procedura suggerita; purtroppo non sono riuscito a rimuovere questo (credo) trojan che, per conoscenza, qui allego.

E' possibile avere qualche ulteriore indicazione (magari specifica per il tipo di infezione)?

Il S.O. usato è Windows Seven/64 bit. L'antivirus che uso è l'ultima versione di Avira free.

Grazie.

P.S.: sono davvero costernato, dal momento che ci sto particolarmente attento. Ma tant'è, purtroppo.
segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti in un nuovo thread facendo attenzione alle Regole di Sezione, così potremmo aiutarti. GRAZIE

Ultima modifica di xcdegasp : 04-04-2012 alle 21:46.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 05-04-2012, 08:40   #12
unnoacaso
Member
 
L'Avatar di unnoacaso
 
Iscritto dal: Dec 2009
Messaggi: 203
ho installato avira 10.2 del 25/01/2012, però ho un problema: quando parte la scansione si apre la finestra di installazione nuovo hardware "Copia replicata volume generico". Io faccio "annulla" ma in questo modo la scansione non va avanti. In pratica la stessa cosa descritta qui: http://forum.core-ita.com/showthread...a-Antivir-Free
unnoacaso è offline   Rispondi citando il messaggio o parte di esso
Old 05-04-2012, 10:56   #13
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
siamo ad avira 2012 spero sia questa che hai installato:
http://download.html.it/software/ved...ree-antivirus/

segui questa guida per impostarlo a dovere: http://www.hwupgrade.it/forum/showthread.php?t=1514684

Ultima modifica di xcdegasp : 05-04-2012 alle 10:59.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 05-04-2012, 14:37   #14
unnoacaso
Member
 
L'Avatar di unnoacaso
 
Iscritto dal: Dec 2009
Messaggi: 203
a quel link vedo solo dettagli per la configurazione della premium security suite e non dell'antivirus. comunque non credo sia un problema di configurazione la storia del ""Copia replicata volume generico", provo a disinstallare antivir e rimettere tutto da capo.
unnoacaso è offline   Rispondi citando il messaggio o parte di esso
Old 05-04-2012, 15:37   #15
foreights
Member
 
Iscritto dal: Jul 2010
Messaggi: 39
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
tralascia la scansione con gmer.. se fosse indispensabile avere l'SP3 per l'ultima versione di avira allora installa l'sp3 e poi fai la scansione con avira aggiornato (intendo anche con database aggiornato quindi dovrai farne una ulteriore a quella a cui lui ti obbliga durante l'installazione)


segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti in un nuovo thread facendo attenzione alle Regole di Sezione, così potremmo aiutarti. GRAZIE

Grazie.
foreights è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2012, 12:36   #16
unnoacaso
Member
 
L'Avatar di unnoacaso
 
Iscritto dal: Dec 2009
Messaggi: 203
niente, non c'è verso di farlo andare.
credo di avere un problema abbastanza irrisolvibile con la nuova versione di antivir, come emerge anche da questa discussione che ho trovato: http://forum.avira.com/wbb/index.php...hreadID=129028
unnoacaso è offline   Rispondi citando il messaggio o parte di esso
Old 08-04-2012, 12:27   #17
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
quella discussione è di un anno fa ed è relativa al passaggio da avira v9 a v10, tu già possiedi avira v10, devi solo disinstallarla e passare alla v2012..
sei anche libero di cambiarla, cioè nessuno ti obbliga a restare con avira
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 08-04-2012, 17:16   #18
unnoacaso
Member
 
L'Avatar di unnoacaso
 
Iscritto dal: Dec 2009
Messaggi: 203
la discussione sarà anche vecchia ma il problema per me è attuale. finche usavo avira 9 non ho mai avuto nemmeno mezzo problema, invece aggiornando mi succede questo.
nel frattempo la situazione è peggiorata, visto che non potevo usare avira per la scansione ho tolto tutto e ho messo avast. all'inizio tutto ok, poi oggi volevo fare appunto la scansione completa invece ogni volta che accendo il pc dopo qualche minuto mi appare una finestra con conto alla rovescia "il sistema sta per essere arrestato ntautorithy system ecc ecc", in pratica quello di cui si parla qui:
http://www.hwupgrade.it/forum/showthread.php?t=1597177
dopo che blocco il conto alla rovescia non riesco a fare scansioni ne con avast ne con malwarebytes.
quindi ho provato due scansioni con avira antivir rescue system e kaspersky rescue disk 10 ma entrambe non trovano nulla e il problema permane.
avira rescue system log: rescue-system_scan.log
kaspersky rescue disk log: kasprescue.txt

edit: ho provato a far partire il pc in modalità provvisoria per vedere se riuscivo a fare le scansioni, invece non riusciva ad avviarsi e dopo il tentativo non si avvia proprio più nemmeno in modalità normale, appare la classica schermata blu ma per un periodo brevissimo, non si fa nemmeno in tempo a leggere cosa c'è scritto.

edit2: risolto il problema dell'avvio pc con disco di windows, console di ripristino, chkdsk /r. ora si avvia normalmente, rimane ovviamente il problema "il sistema sta per essere arrestato ntautorithy system ecc ecc"

edit3: il problema dipendeva da avast, disinstallato tutto funziona come prima. ora ho da provare solo avg.

Ultima modifica di unnoacaso : 08-04-2012 alle 21:15.
unnoacaso è offline   Rispondi citando il messaggio o parte di esso
Old 09-04-2012, 20:00   #19
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
puoi installare sp3 intanto?
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2012, 11:12   #20
unnoacaso
Member
 
L'Avatar di unnoacaso
 
Iscritto dal: Dec 2009
Messaggi: 203
avg sembra funzionare bene, ho fatto scansione completa e trova qualcosa, log: avg.csv
unnoacaso è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
Axiom Space ha completato un importante ...
Gli aeroplani Airbus utilizzeranno i sat...
Una nuova immagine della cometa interste...
'La soluzione a un problema che non esis...
Radeon RX 9000 sì, Ryzen 9000 no:...
Amazon versa 180 milioni al Fisco e canc...
Meta, il Board di Supervisione guarda o...
DJI rivoluziona le consegne aeree: il nu...
Fibercop e Microsoft Italia uniscono per...
App Store Award 2025: scarica le 17 app ...
NVIDIA fa marcia indietro, il supporto P...
Addio definitivo alla GeForce GTX 1080: ...
Numeri record per gli iPhone 17: Apple s...
L'Italia del 2025 raccontata da Google: ...
Piaggio lancia Porter NPE, il pick-up el...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:46.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v